0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浪潮分布式存储AS13000G5,实现存储系统的极致安全

牵手一起梦 来源: 美通社 作者: 美通社 2020-12-29 14:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着数据价值不断提升,数据逐步成为企业内最重要的数字资产,存储系统成为整个信息系统的重中之重。使用技术手段识别网络上的文件、数据库、帐户信息等各类数据集的相对重要性、敏感性、合规性,并采取适当的安全控制措施对其实施保护显得越来越重要。然而,随着标准化、开放化、分布式和智能化的发展,存储系统逐渐变得易受到攻击,数据遭受的安全威胁日益增多,窃取、篡改或破坏重要数据的事件也不断发生。2020年上半年,某医院数千人名单泄露,泄露的内容包括姓名、电话、身份证号码、个人详细居住地址、就诊类型。同期,某连锁酒店也受到数据泄露的打击,暴露了上百万名客户的个人详细信息,包括姓名、地址、出生日期、性别、电子邮件地址和电话号码……

根据近年来发生的数据安全问题可以发现,如果存储系统没有安全保障措施,一旦攻击者成功渗透到数据中,其产生的负面影响将是无法估量的。

为满足用户数据保护的需求,并提供多层次的数据保护方案。浪潮在分布式存储开发设计中,遵从保密性、完整性和可用性三大安全原则,结合特定的存储系统架构,综合考虑IO机制和安全策略,推出超大规模数据中心级分布式存储平台AS13000G5,实现数据安全、系统安全、通信安全和应用安全。

浪潮存储的四大安全性设计硬件架构安全性设计的“三板斧”

浪潮存储通过存储节点架构、各硬件单元自身及单元交互通信设施三个方面的安全性设计,保障了硬件架构的安全。

首先,在存储节点架构的安全性设计方面,浪潮存储采用X86体系架构,并设计开发了硬件系统,确保在使用过程中能够抵御非授权行为篡改;其中,在物理硬件、固件、部件等方面采取完整性检测或校验等机制,保证了各功能模块的安全。

其次,在各硬件单元的安全方面,浪潮存储产品在主板设计中实现了固件加密或数字签名,防止不明固件的非法写入,确保无外部入侵漏洞;其中管理芯片负责解析硬盘在位、警示信息,将解析信息与其它存储单元隔离,解除了泄露隐患。

最后,在各硬件单元交互通信设施的安全性设计方面,浪潮存储对所有物理接口均有明确定义,未预留任何不明确的接口。对外可见接口具备“接入控制/访问控制”机制,可以防止非法人员通过该接口进行非法操作。

如何保障数据“存”和“取”安全

浪潮存储为数据的存储和调用提供了安全性保障。在“存”的方面,浪潮存储支持多副本、纠删冗余策略,确保数据冗余。支持数据复制功能,通过远程复制实现数据的远端备份和恢复、持续的业务数据支撑、数据的容灾恢复,保证数据存取的持续性、可恢复性、高可用性和安全性。通过定期的数据完整性校验机制,以底层最小的数据组织为单位遍历所有的数据,以保证没有数据丢失或不匹配问题。在“用”的方面,浪潮存储对API接口、内部固件数据访问、物理访问接口、维护接口设置访问控制策略,未预留不明确的数据调用接口,敏感数据的访问具有认证、授权或加密机制;对于认证凭据的安全存储,在不需要还原明文的场景下,使用不可逆算法加密。

系统软件安全 如何保障

浪潮存储采用全对称、分布式存储架构,支持跨节点、机柜、数据中心的数据冗余保护,支持存储服务的在线切换,保证业务连续性和数据安全性。在存储服务协议方面,浪潮存储默认使用具有加密和认证功能的安全版本协议,对存储系统中API接口和管理接口均提供安全认证机制,以防注入漏洞,或防止相关信息或内容被泄露。

同时在数据安全方面,浪潮存储采用强一致性数据完整性保护机制,实现数据的落盘一致性、完整性校验和保护;根据应用场景,用户可灵活的定义数据的冗余策略,支持硬盘、节点、机柜、机房等多级容灾隔离。同时,浪潮存储在应用层提供快照、克隆、回收站、WORM、ACL、快速故障切换等多种数据保护功能。

浪潮存储面向系统管理 进行安全性设计

浪潮存储从管理功能、管理调用、用户权限三方面入手进行了系统管理的安全性设计。

在管理和维护的功能安全设计方面,浪潮存储提供GUI和CLI等多种管理方式,可查询监控系统状态、容量、资源使用率、告警等信息,也可以完成系统常用配置和操作。浪潮存储还可以自动查询和收集设备的工作状态,当监测数值超过预先设定的故障阈值时,提供邮件、短信、SNMP等报警方式。

在监控管理调用的安全性保障方面,浪潮存储通过管理审计日志,能查看管理界面登陆用户界面操作,详细记录用户对系统进行的配置和使用;并通过数据审计日志,记录客户端读写行为,分析用户数据传输情况,从而实现对系统各服务的运行或故障状态、切换情况等进行记录及告警。

最后在用户权限方面,浪潮存储基于鉴权及访问控制,在用户名和密码认证通过后,更换会话标识,以防止会话固定漏洞。对于每一个需要授权访问的页面都核实用户的会话标识是否合法、用户是否被授权执行此操作。

浪潮分布式存储AS13000G5,通过以上四大安全性设计,保障用户数据信息的完整、不受损坏、不被窃取以及安全管理,在保障存储系统可靠性、可用性的基础上实现存储系统的极致安全。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 浪潮
    +关注

    关注

    1

    文章

    490

    浏览量

    25487
  • 数据中心
    +关注

    关注

    18

    文章

    5772

    浏览量

    75208
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NetApp与Google Cloud深化合作:重构分布式云数据基础设施的“安全主权”新范式

    NetApp与Google Cloud签署四年期企业级协议,通过NetApp存储解决方案与Google Distributed Cloud(GDC)的深度集成,为全球企业构建“全栈物理隔离+内建安全”的分布式云数据基础设施,尤其
    的头像 发表于 04-27 11:04 287次阅读

    2022全新版!Java分布式架构设计与开发实战(完结)

    2022全新版!Java分布式架构设计与开发实战(完结) 分库分表实战:Java海量数据存储架构设计 在现代互联网应用中,随着业务规模的指数级增长,数据库性能瓶颈已成为制约系统发展的关键因素。当单
    发表于 03-30 15:20

    分布式存储系统功率链路优化:基于冗余电源、散热管理与背板供电的MOSFET精准选型方案

    前言:构筑数据存力的“能量基石”——论功率器件选型的系统思维 在数据存力成为核心竞争力的今天,一套卓越的分布式存储系统,不仅是控制器、协议与闪存的集成,更是一部要求极高可靠性与能效的电能转换“机器
    的头像 发表于 03-25 09:40 328次阅读
    <b class='flag-5'>分布式</b>块<b class='flag-5'>存储系统</b>功率链路优化:基于冗余电源、散热管理与背板供电的MOSFET精准选型方案

    分布式数据恢复—Ceph+TiDB数据恢复报告

    故障情况:客户设备为Ceph分布式存储系统,采用RBD(RADOS Block Device)作为块存储服务。Ceph集群由多个OSD(Object Storage Daemon)节点组成,数据通
    的头像 发表于 02-03 17:22 251次阅读
    <b class='flag-5'>分布式</b>数据恢复—Ceph+TiDB数据恢复报告

    国内分布式AI存储方案商港股IPO!

    解决方案,即AI数据湖存储与AI训推存储解决方案,实现AI存储在企业客户业务运营中的无缝部署及实施,解决企业在AI转型过程中的关键存储需求。
    的头像 发表于 01-29 13:44 8883次阅读
    国内<b class='flag-5'>分布式</b>AI<b class='flag-5'>存储</b>方案商港股IPO!

    阳台微储及户用混合储能等分布式能源存储系统的架构演进

    阳台微储及户用混合储能等分布式能源存储系统的架构演进与碳化硅功率器件的技术变革 倾佳电子(Changer Tech)是一家专注于功率半导体和新能源汽车连接器的分销商。主要服务于中国工业电源、电力
    的头像 发表于 01-09 09:12 313次阅读
    阳台微储及户用混合储能等<b class='flag-5'>分布式</b>能源<b class='flag-5'>存储系统</b>的架构演进

    NAS存储系统断电风险大?UPS电源守护数据安全刻不容缓

    在数字化时代,企业数据已成为最宝贵的资产。NAS存储系统作为企业数据存储的核心设备,一旦遭遇意外断电,轻则导致数据丢失,重则造成设备损坏,给企业带来难以估量的损失。作为专业UPS电源厂家,优比施
    的头像 发表于 08-25 10:13 1199次阅读
    NAS<b class='flag-5'>存储系统</b>断电风险大?UPS电源守护数据<b class='flag-5'>安全</b>刻不容缓

    【节能学院】Acrel-1000DP分布式光伏监控系统在奉贤平高食品 4.4MW 分布式光伏中应用

    摘要:在“双碳”和新型电力系统建设背景下,分布式光伏接入比例不断提高,对配电网电压、调度运行及调峰等环节造成强烈冲击。本文设计包含平台层、设备层二层架构体系的分布式光伏管控平台,以及小容量工商业
    的头像 发表于 08-23 08:04 3665次阅读
    【节能学院】Acrel-1000DP<b class='flag-5'>分布式</b>光伏监控<b class='flag-5'>系统</b>在奉贤平高食品 4.4MW <b class='flag-5'>分布式</b>光伏中应用

    分布式光伏发电监测系统技术方案

    分布式光伏发电监测系统技术方案 柏峰【BF-GFQX】一、系统目标 :分布式光伏发电监测系统旨在通过智能化的监测手段,
    的头像 发表于 08-22 10:51 3472次阅读
    <b class='flag-5'>分布式</b>光伏发电监测<b class='flag-5'>系统</b>技术方案

    一键部署无损网络:EasyRoCE助力分布式存储效能革命

    分布式存储的性能瓶颈往往在于网络。如何构建一个高带宽、超低时延、零丢包的无损网络,是释放分布式存储全部潜力、赋能企业关键业务(如实时数据库、AI训练、高性能计算)的关键挑战。
    的头像 发表于 08-04 11:34 1819次阅读
    一键部署无损网络:EasyRoCE助力<b class='flag-5'>分布式</b><b class='flag-5'>存储</b>效能革命

    Ceph分布式存储系统解析

    在当今数据爆炸的时代,企业对存储系统的需求日益增长,传统的集中式存储已经无法满足大规模数据处理的要求。分布式存储系统应运而生,而Ceph作为开源分布
    的头像 发表于 07-14 11:15 1225次阅读

    龙芯中科全栈自主打造安全存储生态

    数据存储是现代信息基础设施的核心支柱,其自主可控能力关乎国家数字安全。作为国内唯一具备全栈自主调优能力的企业,龙芯中科依托从底层硬件到上层软件的完整技术链,强势布局存储领域,全面覆盖分布式
    的头像 发表于 07-05 16:49 1967次阅读

    华为分布式存储荣膺2025年Gartner“客户之选”

    近日,全球权威咨询与分析机构Gartner发布《2025年Gartner Peer Insights文件与对象存储平台“客户之声”》报告,华为OceanStor分布式存储再次登顶,连续第四年获得“客户之选”殊荣,彰显全球客户的认
    的头像 发表于 06-07 09:13 1602次阅读

    曙光存储领跑中国分布式存储市场

    近日,赛迪顾问发布《中国分布式存储市场研究报告(2025)》,指出2024 年中国分布式存储市场首次超过集中式存储,规模达 198.2 亿元
    的头像 发表于 05-19 16:50 1457次阅读

    Vsan数据恢复——Vsan分布式文件系统上虚拟机不可用的数据恢复

    一台采用VsSAN分布式文件系统存储设备由于未知原因关机重启。管理员发现上层的虚拟机不可用,存储内的数据丢失。
    的头像 发表于 05-15 17:42 695次阅读
    Vsan数据恢复——Vsan<b class='flag-5'>分布式</b>文件<b class='flag-5'>系统</b>上虚拟机不可用的数据恢复